Social Engineering

Redbastard

New member
Social Engineering adalah teknik yang memanfaatkan kelengahan pengguna komputer karena sudah terbiasa akan pengaturan default komputer atau sesuatu hal yang "eye catching" atau yang dapat membuat penasaran, sehingga calon korban tidak mengetaui bahwa dia (calon korban) memberikan informasi rahasia nya kepada seorang hacker /cracker yang mencoba menjebol system yang di punyai calon korban.

Definisi Social Engineering
------------------------------
Seni memanfaatkan kelemahan-kelemahan manusia seperti sikap tak acuh, naif atau keinginan natural manusia yang ingin disukai orang lain. Satu hal yang perlu kita sepakati bersama adalah social engineering merupakan keahlian attacker dalam melakukan manipulasi yang menyebabkan orang lain percaya kepadanya.

Tujuannya adalah mendapatkan informasi yang akan membantu dia dalam mendapatkan hak akses ke sistem dan mengambil informasi yang dibutuhkan dari sistem tersebut.


Ada 4 cara Metode yang Dipakai ,yaitu :

1. Dengan cara komunikasi Seluler / telepon
------------------------------------------------
Misalnya setelah seorang hacker mempelajari suatu perusahaan yang menjadi sasarannya, dia akan menelpon ke admin dengan mengaku sebagai pegawai yang ada di perusahaan tersebut. Karena dia telah mempelajari, bisa saja dia (hacker/cracker) mengaku sebagai pegawai B yang menempati ruang kantor sebelah C di urutan meja ke Z. Setelah merasa admin bisa diperdaya, dia akan bilang ,”password saya 'xxxxxx'. Karena,asik ngobrol dengan si Hacker/ Cracker, dia (calon korban tidak merasa bahwa informasi rahasia bisa aja di akses....

Dan, hacker/cracker tersebut berhasil melakukan Social Engineering.

2. Dumpster Diving
--------------------
Disebut trashing, adalah metode populer lainnya, yaitu hacker mengumpulkan informasi dengan memeriksa sampah perusahaan sasaran. Buku telepon akan memberikan petunjuk nama dan nomer orang-orang yang bisa dihubungi, kalender menunjukkan pekerja mana saja yang akan bertugas keluar kota pada saat tertentu, catatan kerja harian bisa dipelajari untuk dicari kelemahannya, dan sebagainya.

3. Koneksi Internet
---------------------
Seorang user yang ceroboh, biasa nya tanpa sengaja meninggalkan informasi cookies di IE atau mozila firefox serta Opera. Sehingga hacker bisa mengatahui informasi rahasia user tersebut.

Ada juga terknik lain, Hacker/cracker memasang tool keylogger di komputer korban atau menginstal software tersebut di komputer warnet..

4. Pendekatan Psikologi
--------------------------
Biasanya hacker mendapatkan informasi dengan menjalin suatu hubungan dengan orang dalam, sebagai contoh dengan memacari sekretaris dari pemimpin perusahaan. Dia lalu akan memberikan kesan sebagai orang yang bisa dipercaya dan lambat tapi pasti tidak hanya si sekretaris, tapi setiap rahasia perusahaan pun akan berada di tangannya.


wekeke.. so beware... <3D<3D
 
Bls: Social Engineering

4. Pendekatan Psikologi
--------------------------
Biasanya hacker mendapatkan informasi dengan menjalin suatu hubungan dengan orang dalam, sebagai contoh dengan memacari sekretaris dari pemimpin perusahaan. Dia lalu akan memberikan kesan sebagai orang yang bisa dipercaya dan lambat tapi pasti tidak hanya si sekretaris, tapi setiap rahasia perusahaan pun akan berada di tangannya.


wekeke.. so beware... <3D<3D

yang ini seperti strategi ala tzu,pura pura lolo tapi meloloi
 
sebenarnya masih banyak teknik2 dalam soc. engineering.. hanya saja orang2 di dunia maya menganggap kalo teknik soc.engineering sebagai teknik penipuan kelas teri..

ck..ck..ck..
 
terkadang tehnik diatas emang byk di pakai para penjahat dunia maya..

Tp yg paling sering dipakai adalah keylocker
Ada tips & trik u mengetahui klu kita main di warnet apakah ada key nya atau tidak..
 
ada.. kalo ndak pernah salah gw pernah share di forum kompi.. yang buka thread mod kalina.. waktu dia tanya tentang keylogger di warnetnya..
 
Makanya..skrg emang bnr harus hati2..banyak jalan untuk melakukan kejahatan..
Apalagi untuk yang nomor 4, bahaya bgt yg kyk gitu..
 
Last edited by a moderator:
Back
Top